App Store

Activité suspecte sur l'App Store

The Next Web révèle que deux développeurs d'applications pour iPhone profitent d'activités suspectes sur l'App Store : un certain Thuat Nguyen occupe ainsi 40 des 50 premières places de la catégorie Livres numériques payants sur l'App Store US.

skitched

Derrière cette domination semble se cacher le piratage de certains comptes iTunes : les comptes ainsi piratés ont acheté jusqu'à 200, voire 600 $ d'applications de ce développeur, le faisant monter dans le classement. Ce développeur va jusqu'à laisser des commentaires positifs avec 5 étoiles sur ses applications en utilisant divers comptes, alors que ceux dont les comptes ont été hackés ne se gênent pas pour le faire savoir.

Impossible de trouver des informations sur ce développeur : les liens vers sa page Web renvoient vers une coquille vide. Le problème ne semble toucher que des utilisateurs anglais et américains, et rappelle un problème similaire qui avait touché l'App Store japonais (lire : Japon : des sushis avec l'iTunes Store ?). Il touche aussi les développeurs dont les applications sont reléguées à l'arrière-plan à cause de la montée soudaine des applications de ce développeur.

Il est possible qu'un système d'hameçonnage évolué soit à l'origine du piratage de ces comptes, et de l'achat en masse d'applications à destination de Thuat Nguyen. En attendant d'en savoir plus, on pourra toujours se demander comment ces applications dont le développeur semble n'être qu'un fantôme ont pu passer à travers les mailles du filet de la validation App Store, et toujours regretter l'association obligatoire entre une carte de crédit et compte iTunes.

Précommandez votre iPhone 4S
sur l'Apple Store, chez Orange, chez SFR,
chez Bouygues ou chez Virgin.

Et touchez jusqu'à 350 € en recyclant votre smartphone avec MagicRecycle

Vos réactions

ShowMeHowToLive [04.07.2010 - 18:32]

Quel est le but ? Ce n'est pas discret et en plus il donne son nom et son compte...

FloMo [04.07.2010 - 18:39]

Les utilisateurs peuvent demander le remboursement.
Vu qu'à chaque achat un mail est envoyé, on peut donc tout annuler aussi vite !

Oyoel [04.07.2010 - 19:35]

Faux, les conditions d'utilisations d'Apple stipule qu'un remboursement peut effectivement être fait, mais uniquement dans certains cas très précis et 3 fois maximum par compte.

Qui plus est, Apple se réserve le droit de ne pas honorer la demande de remboursement, comme le stipule, encore une fois, les CGU.

sf1989 [04.07.2010 - 19:03]

Triste, mais il est faux de dire qu'un compte associé à une carte bleue est obligatoire.
On peut très bien utiliser une carte iTunes. Ca coûte de 15€ à 100€, on en trouve à toutes les caisses et comme ça on est tranquille !
A bon entendeur ;)

wurstd [04.07.2010 - 19:09] via MacG Mobile

On peut créer un compte sans carte bancaire : il faut pour cela choisir l'option : "pas de carte bancaire". Le problème est qu'elle n'est pas très visible par rapport aux autres options. Voir absente. Par exemple, via l'inscription via le web, l'option n'était pas là, par contre bien présente via iTunes sur iPhone.

oomu [04.07.2010 - 19:38]

Lors de la création d'un compte pour obtenir sa première app, si elle est gratuite, on peut créer une compte sans mode de paiement.

Méfiez vous des sites, programmes etc et ne donnez jamais vos (complexes) mot de passe à quiconque. Jamais par courrier ou site étrange.

fairway [04.07.2010 - 20:03] via MacG Mobile

Il suffit d'utiliser une e-CB dont on definit le montant a chaque achat pour etre tranquille.

iLaurent [04.07.2010 - 20:50] via MacG Mobile

Ça a pas l'air de gêner grand monde dans les quelques posts .... J'ai filé mes coords cb et ça me rassure pas tout ça. Maintenant c'est vrai que ce doit être facilement remboursable vu les facturations par mail.

Anthony [04.07.2010 - 21:04]

@sf1989 : certes, mais ce n'est pas le plus facile. Lorsque tu créés ton compte, tu ne t'embêtes pas, tu mets ta CB. Ca fait 100 millions de comptes, comme ça (mais ce n'est pas spécifique à Apple, c'est pareil chez Amazon et chez d'autres).

@iLaurent : le problème, c'est que justement, pour le moment, pas de remboursements.

sf1989 [04.07.2010 - 22:22]

Ca dépend... Mais c'est vrai que c'est plus simple de mettre ta CB. Même si les cartes iTunes se vendent très bien, probablement en partie pour ça aussi.
Si tu vas à l'Apple Store ils te précisent ça quand tu achètes un iPhone. Comme ça tu repars avec la carte tout de suite.

Pour ce qui est des remboursements, les banques s'en chargent souvent.
Voire même les compagnies de CB qui ont généralement des assurances pour ça, bien qu'on ne soit pas toujours au courant !

liocec [04.07.2010 - 21:46] via MacG Mobile

Il n'y a aucune sécurité sur l'appstore d'Apple et plus particulièrement pour les utilisateurs d'iPhones et d'iPods : nous sommes (et je m'inclus) obligés de taper le mot de passe à chaque accès à iTunes ou l'appstore.
Du coup la très grande majorités des gens simplifie le code pour s'en rappeler (impossible de taper un code 12 caractères/chiffres...) d'où un accès qui se révèle quasi sans sécurité.

Le plus simple, c'est de supprimer le moyen de payement après chaque utilisation : c'est très c....mais super efficace.

ShowMeHowToLive [04.07.2010 - 22:00] via MacG Mobile

@ liocec : la sécurité c'est justement de taper son mdp à chaque fois ;)

ShowMeHowToLive [04.07.2010 - 21:59] via MacG Mobile

Oui mais pourquoi frauder sur iTunes ? Il se fait très vite repérer...

sf1989 [04.07.2010 - 22:24]

C'est la bonne question. Vu le temps que Apple met à payer les développeurs ils doivent bien pouvoir annuler le paiement au bon moment en cas d'irrégularité...

Réagir


Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.

Vous devez être connecté pour réagir.
Si ce n'est pas le cas, inscrivez-vous.